Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ.docx
Скачиваний:
3
Добавлен:
27.08.2019
Размер:
50.99 Кб
Скачать
  1. Понятие угрозы информации. Классификация угроз информации. Примеры.

Угрозы классифицируются : по природе, по месту расположения или источнику, по уровню воздействия на информацию. По своей природе делится на: 1. несанкционированное воздействие это воздействие с нарушением установленных прав или правил на изменение инфы приводящих к искажению, уничтожению, блокированию доступа инфы а так же к утрате, уничтожению или сбою функционального носителя инфы.2. Непреднамеренное воздейтвие – воздействие ошибок пользователя инфы, сбоя технических и программных средств а т.ж. природных явлений или иных целенаправленных на изменение инфы воздействий связанных с деятельностью людей приводящих к искажению, изменению, удалению, блокированию инфы.

По месту расположения источника угрозы делятся: 1. внешние они располагаются и оказывают свое воздействие за пределами контролируемой зоны так же угрозы трудно контролировать и предугадывать. 2. внутренние угрозы располагаются внутри охраняемого периметра их легче контролировать, пресекать, предугадывать. 3. угрозы внешним информационным потокам источник угрозы находится вне охраняемого периметра, но воздействует не на саму систему а на потоки данных направленных к ней либо от нее.

По уровню воздействия на инфу: 1 семантического уровня(смысл)2. Угрозы уровня представления инфы 3. Угрозы уровня носителя инфы.

  1. Основные методы реализации угроз иб

1)разглашение – включает в себя действия должностных лиц и граждан, которым соответствующие сведения были доверены в уставном порядке и приведшие к ознакомлению с ними лиц не допущенными к ним. Выражается в сообщении, передаче, предоставлении, пересыле, опубликовании, утере и других иных способах и реализуются по каналам распространения и средствам массовой информации.

2)утечка- выражается в бесконтрольном выходе конфиденциальной информации за пределы организации или круга лиц, которым она была доверена. Возможно по различным каналам утечки информации, в том числе визуально-оптическим, акустическим, электромагнитным и материально-вещественным.

3) не санкционированный доступ- выражается в противоправном преднамеренном овладении конфиденциальной информацией лицом, не имеющим право доступа к охраняемым сведения. Реализуется различными способами в том числе такими как : сотрудничество, выведывание, подслушивание, наблюдение, хищение, копирование, подделка, уничтожение, копирование, подделка, перехват, фотографирование и тд.

7. основные методы обеспечения ИБ.

Средства защиты от несанкционированного доступа (НСД):

Средства авторизации;

Мандатное управление доступом;

Избирательное управление доступом;

Управление доступом на основе ролей

Системы предотвращения утечек конфиденциальной информации (DLP-системы).

Анализаторы протоколов.

Антивирусные средства.

Межсетевые экраны.

Криптографические средства:

Шифрование;

Цифровая подпись.

Системы аутентификации:

Пароль;

Ключ доступа (физический или электронный);

Сертификат;

Биометрия.